概述:相关文章整理,思路收集
相关文章
综述
- 初学SQL注入之常见的几种注入类型介绍 - FreeBuf网络安全行业门户
- SQL常见注入类型首页
防御
相关项目
- sql注入防御——libinjection语义识别分析
- client9/libinjection: SQL / SQLI Tokenizer parser analyzer
- client9/libinjection: SQL / SQLI tokenizer parser analyzer
- SQLChop - 一个新型 SQL 注入检测引擎
- 测试平台 SQLChop Beta
开源项目
基础元数据
- 文件头解析(Magic Number/Entry Point/Sections)
- 编译器指纹识别(GCC/Clang/MSVC等)
- 熵值计算(评估加壳概率)
高级逆向
安全评估
- CWE漏洞模式匹配(如缓冲区溢出/格式化字符串)
- 威胁指标提取(IOC/TTPs)
- 与ViRustotal数据库比对(可选)